Virus rebeldes

18/12/2005 - 16:13 por Rubén de Rosario | Informe spam
Hola a todos y gracias de antemano.
Tengo en mi máquina un Windows XP Pack 2, y desde hace ya algún tiempo,
corro diariamente el Ad-aware en la opción "Full System Scan", y en un
momento del escaneo, salen pantallas del NOD32 que tengo instalado, diciendo
mas o menos que el Ad-aware está intentando ingresar códigos maliciosos o
algo así, dándome una única opción de Cerrar Pantalla o Salir. Esto no ocurre
cuando lo corro en la Opción "Smart System Scan".
Por otro lado, cuando corro el NOD 32 (también a diario), en la opción
"Análisis Profundo" (esto no ocurre cuando lo corro en la opción "Discos
Locales"), también aparecen pantallas del antivirus diciendo que tengo uno o
varios archivos infectados, pero no me da la opción de borrarlos, sino
únicamente la de "Sin Acciones".
Al final de la corrida, en el listado que aparece de los archivos con
novedades, en el medio de muchos color azul, aparecen 7 en color rojo. En el
informe final. me dicen que tengo 7 virus y tres de ellos están activos
Estos son:


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip »ZIP »Beyond.class - Variante modificada de Java/ClassLoader (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip »ZIP »BlackBox.class - Variante modificada de Java/ClassLoader (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »VerifierBug.class - Variante modificada de
Java/TrojanDownloader.Byteverify (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip »ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip »ZIP »Matrix.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip »ZIP »Counter.class - Java/ClassLoader.H (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip »ZIP »Dummy.class - Java/Dummy (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip »ZIP »Parser.class - Java/ClassLoader.B (Troyano)


Preguntas:

1) Porqué aparecen estos virus en una opción tanto del Ad-aware cuanto en el
nod 32, pero no en otra?, Implica que algunos análisis no son del todo
seguros o completos, o suficientemente rigurosos?.

2), Qué puedo hacer para eliminar estos virus?.

PD: La máquina anda bien, no tengo ningún problema, pero aprendí a ser
desconfiado en este negocio, y no quiero tener una lamparita roja encendida
cada vez que paso un antivirus.

Gracias a todos

Preguntas similare

Leer las respuestas

#1 Carlos Lasarte
18/12/2005 - 16:20 | Informe spam
descarga e instalas este programa y todo lo que encuentre lo eliminas
http://www.moosoft.com/

Espero que esto resuelva tu problema, sino, no dudes en preguntar de nuevo
Para la Seguridad de tu equipo, instala el SP2 de Windows XP
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Saludos
Carlos Lasarte

Windows XP Home
"Rubén de Rosario" escribió en el
mensaje news:
Hola a todos y gracias de antemano.
Tengo en mi máquina un Windows XP Pack 2, y desde hace ya algún tiempo,
corro diariamente el Ad-aware en la opción "Full System Scan", y en un
momento del escaneo, salen pantallas del NOD32 que tengo instalado,
diciendo
mas o menos que el Ad-aware está intentando ingresar códigos maliciosos o
algo así, dándome una única opción de Cerrar Pantalla o Salir. Esto no
ocurre
cuando lo corro en la Opción "Smart System Scan".
Por otro lado, cuando corro el NOD 32 (también a diario), en la opción
"Análisis Profundo" (esto no ocurre cuando lo corro en la opción "Discos
Locales"), también aparecen pantallas del antivirus diciendo que tengo uno
o
varios archivos infectados, pero no me da la opción de borrarlos, sino
únicamente la de "Sin Acciones".
Al final de la corrida, en el listado que aparece de los archivos con
novedades, en el medio de muchos color azul, aparecen 7 en color rojo. En
el
informe final. me dicen que tengo 7 virus y tres de ellos están activos
Estos son:


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »Beyond.class - Variante modificada de Java/ClassLoader (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »BlackBox.class - Variante modificada de Java/ClassLoader (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »VerifierBug.class - Variante modificada de
Java/TrojanDownloader.Byteverify (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Matrix.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Counter.class - Java/ClassLoader.H (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Dummy.class - Java/Dummy (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Parser.class - Java/ClassLoader.B (Troyano)


Preguntas:

1) Porqué aparecen estos virus en una opción tanto del Ad-aware cuanto en
el
nod 32, pero no en otra?, Implica que algunos análisis no son del todo
seguros o completos, o suficientemente rigurosos?.

2), Qué puedo hacer para eliminar estos virus?.

PD: La máquina anda bien, no tengo ningún problema, pero aprendí a ser
desconfiado en este negocio, y no quiero tener una lamparita roja
encendida
cada vez que paso un antivirus.

Gracias a todos





Respuesta Responder a este mensaje
#2 Rubén de Rosario
19/12/2005 - 14:08 | Informe spam
Estimado Carlos:

Descargué el programa, lo corrí y no encontró nada. Gracias de todos
modos.

"Carlos Lasarte" escribió:

descarga e instalas este programa y todo lo que encuentre lo eliminas
http://www.moosoft.com/

Espero que esto resuelva tu problema, sino, no dudes en preguntar de nuevo
Para la Seguridad de tu equipo, instala el SP2 de Windows XP
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Saludos
Carlos Lasarte

Windows XP Home
"Rubén de Rosario" escribió en el
mensaje news:
> Hola a todos y gracias de antemano.
> Tengo en mi máquina un Windows XP Pack 2, y desde hace ya algún tiempo,
> corro diariamente el Ad-aware en la opción "Full System Scan", y en un
> momento del escaneo, salen pantallas del NOD32 que tengo instalado,
> diciendo
> mas o menos que el Ad-aware está intentando ingresar códigos maliciosos o
> algo así, dándome una única opción de Cerrar Pantalla o Salir. Esto no
> ocurre
> cuando lo corro en la Opción "Smart System Scan".
> Por otro lado, cuando corro el NOD 32 (también a diario), en la opción
> "Análisis Profundo" (esto no ocurre cuando lo corro en la opción "Discos
> Locales"), también aparecen pantallas del antivirus diciendo que tengo uno
> o
> varios archivos infectados, pero no me da la opción de borrarlos, sino
> únicamente la de "Sin Acciones".
> Al final de la corrida, en el listado que aparece de los archivos con
> novedades, en el medio de muchos color azul, aparecen 7 en color rojo. En
> el
> informe final. me dicen que tengo 7 virus y tres de ellos están activos
> Estos son:
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
> »ZIP »Beyond.class - Variante modificada de Java/ClassLoader (Troyano)
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
> »ZIP »BlackBox.class - Variante modificada de Java/ClassLoader (Troyano)
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
> »ZIP »VerifierBug.class - Variante modificada de
> Java/TrojanDownloader.Byteverify (Troyano)
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
> »ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ (Troyano)
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
> »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)
>
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
> »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection (Troyano)
>
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
> »ZIP »Matrix.class - Java/TrojanDownloader.OpenConnection (Troyano)
>
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
> »ZIP »Counter.class - Java/ClassLoader.H (Troyano)
>
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
> »ZIP »Dummy.class - Java/Dummy (Troyano)
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
> »ZIP »Parser.class - Java/ClassLoader.B (Troyano)
>
>
> Preguntas:
>
> 1) Porqué aparecen estos virus en una opción tanto del Ad-aware cuanto en
> el
> nod 32, pero no en otra?, Implica que algunos análisis no son del todo
> seguros o completos, o suficientemente rigurosos?.
>
> 2), Qué puedo hacer para eliminar estos virus?.
>
> PD: La máquina anda bien, no tengo ningún problema, pero aprendí a ser
> desconfiado en este negocio, y no quiero tener una lamparita roja
> encendida
> cada vez que paso un antivirus.
>
> Gracias a todos
>
>
>
>
>



Respuesta Responder a este mensaje
#3 José Gallardo
19/12/2005 - 14:14 | Informe spam
Pásale el Panda Online.

www.fermu.com



"Rubén de Rosario" escribió en
el mensaje news:
Hola a todos y gracias de antemano.
Tengo en mi máquina un Windows XP Pack 2, y desde hace ya algún
tiempo,
corro diariamente el Ad-aware en la opción "Full System Scan", y en un
momento del escaneo, salen pantallas del NOD32 que tengo instalado,
diciendo
mas o menos que el Ad-aware está intentando ingresar códigos
maliciosos o
algo así, dándome una única opción de Cerrar Pantalla o Salir. Esto no
ocurre
cuando lo corro en la Opción "Smart System Scan".
Por otro lado, cuando corro el NOD 32 (también a diario), en la opción
"Análisis Profundo" (esto no ocurre cuando lo corro en la opción
"Discos
Locales"), también aparecen pantallas del antivirus diciendo que tengo
uno o
varios archivos infectados, pero no me da la opción de borrarlos, sino
únicamente la de "Sin Acciones".
Al final de la corrida, en el listado que aparece de los archivos con
novedades, en el medio de muchos color azul, aparecen 7 en color rojo.
En el
informe final. me dicen que tengo 7 virus y tres de ellos están
activos
Estos son:


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »Beyond.class - Variante modificada de Java/ClassLoader
(Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »BlackBox.class - Variante modificada de Java/ClassLoader
(Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
»ZIP »VerifierBug.class - Variante modificada de
Java/TrojanDownloader.Byteverify (Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ
(Troyano)



C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »Installer.class - Java/TrojanDownloader.OpenConnection
(Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
»ZIP »Installer.class - Java/TrojanDownloader.OpenConnection
(Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Matrix.class - Java/TrojanDownloader.OpenConnection (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Counter.class - Java/ClassLoader.H (Troyano)




C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Dummy.class - Java/Dummy (Troyano)


C:\Documents and Settings\Ruben\Datos de
programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
»ZIP »Parser.class - Java/ClassLoader.B (Troyano)


Preguntas:

1) Porqué aparecen estos virus en una opción tanto del Ad-aware cuanto
en el
nod 32, pero no en otra?, Implica que algunos análisis no son del todo
seguros o completos, o suficientemente rigurosos?.

2), Qué puedo hacer para eliminar estos virus?.

PD: La máquina anda bien, no tengo ningún problema, pero aprendí a ser
desconfiado en este negocio, y no quiero tener una lamparita roja
encendida
cada vez que paso un antivirus.

Gracias a todos





Respuesta Responder a este mensaje
#4 Rubén de Rosario
20/12/2005 - 16:00 | Informe spam
Estimado José:

Ya lo hice esta mañana. Encontró un spyware y 7 virus. Desinfectó 6. Luego
le volví a pasar el nod32 en la opción Análisis Profundo, y salió solamente
una de las 4 o 5 ventanas que antes salían. Es decir. no se limpió del todo,
pero mejoramos. El informe dice que tengo 4 virus y uno activo en lugar de
los 10 y tres activos que antes salían.
Voy a pasarle el AVG y el AVAST y vemos qué pasa.
Saludos y gracias

"José Gallardo" escribió:

Pásale el Panda Online.

www.fermu.com



"Rubén de Rosario" escribió en
el mensaje news:
> Hola a todos y gracias de antemano.
> Tengo en mi máquina un Windows XP Pack 2, y desde hace ya algún
> tiempo,
> corro diariamente el Ad-aware en la opción "Full System Scan", y en un
> momento del escaneo, salen pantallas del NOD32 que tengo instalado,
> diciendo
> mas o menos que el Ad-aware está intentando ingresar códigos
> maliciosos o
> algo así, dándome una única opción de Cerrar Pantalla o Salir. Esto no
> ocurre
> cuando lo corro en la Opción "Smart System Scan".
> Por otro lado, cuando corro el NOD 32 (también a diario), en la opción
> "Análisis Profundo" (esto no ocurre cuando lo corro en la opción
> "Discos
> Locales"), también aparecen pantallas del antivirus diciendo que tengo
> uno o
> varios archivos infectados, pero no me da la opción de borrarlos, sino
> únicamente la de "Sin Acciones".
> Al final de la corrida, en el listado que aparece de los archivos con
> novedades, en el medio de muchos color azul, aparecen 7 en color rojo.
> En el
> informe final. me dicen que tengo 7 virus y tres de ellos están
> activos
> Estos son:
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
> »ZIP »Beyond.class - Variante modificada de Java/ClassLoader
> (Troyano)
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
> »ZIP »BlackBox.class - Variante modificada de Java/ClassLoader
> (Troyano)
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-78d6a057-2a5f256c.zip
> »ZIP »VerifierBug.class - Variante modificada de
> Java/TrojanDownloader.Byteverify (Troyano)
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
> »ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ
> (Troyano)
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
> »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection
> (Troyano)
>
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3e6915e8.zip
> »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection
> (Troyano)
>
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
> »ZIP »Matrix.class - Java/TrojanDownloader.OpenConnection (Troyano)
>
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
> »ZIP »Counter.class - Java/ClassLoader.H (Troyano)
>
>
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
> »ZIP »Dummy.class - Java/Dummy (Troyano)
>
>
> C:\Documents and Settings\Ruben\Datos de
> programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv698.jar-e18f163-70cae03a.zip
> »ZIP »Parser.class - Java/ClassLoader.B (Troyano)
>
>
> Preguntas:
>
> 1) Porqué aparecen estos virus en una opción tanto del Ad-aware cuanto
> en el
> nod 32, pero no en otra?, Implica que algunos análisis no son del todo
> seguros o completos, o suficientemente rigurosos?.
>
> 2), Qué puedo hacer para eliminar estos virus?.
>
> PD: La máquina anda bien, no tengo ningún problema, pero aprendí a ser
> desconfiado en este negocio, y no quiero tener una lamparita roja
> encendida
> cada vez que paso un antivirus.
>
> Gracias a todos
>
>
>
>
>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida